Gridinsoft Logo
File Icon

Звіт скану LayOut.exe (LayOut)

Технічний аналіз

Ім'я файлу LayOut.exe
Тип файлу
PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.221.174
Версія бази даних 2025-07-20 09:00:31 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
14,809,560
Розмір файлу (байти)
2025-07-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f65fe6d4687ca3d90e551b9b60a8a4c0
SHA1
c94028de9253518043148deb0408908f0d696fc3
SHA256
393bf4aac110ef8fac7efbfc3ed6242aa2d101eef42208997173d8026436b9e0
SHA512
22b380a5295da7df9ae5ee8458c4bf7c1aaeae9b12d54df9462cb29518eaf4c549bd79a67a81be61b8980da1a358b280ec4c38efa9c0a0ce1103e1042c6aaaa5
ImpHash
9373d6483fb2aa774747f72c50a87f03

PE-аналіз

Основна інформація

Іконка
Хеш: ffa4b8bfd6bca0a63ede43401aef40e7
Нечіткий: f98c2bab8f1f2be8f7d4be37a5d26d3f
dHash: 9c33284fc95d0d83
Базова адреса 0x140000000
Точка входу 0x1404a6b7a
Час компіляції 2017-02-09 22:37:15
Контрольна сума 0x00e294a4 (Фактична: 0x00e2cc04)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Шлях PDB C:\pulse\data\recipes\144679609\base\src\googleclient\sketchup\source\layout\build\win\pinup\Release_x64\layout.pdb
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 39 бібліотек
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 10 Секції

Інформація про версію

Comments Release-Unicode version
CompanyName Trimble, Inc.
FileDescription LayOut
FileVersion 17.2.2555
InternalName LayOut
LegalCopyright (c) 2017 Trimble, Inc.
OriginalFilename LayOut.EXE
ProductName LayOut
ProductVersion 17.2.2555
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 5,057,891 bytes 5,058,048 bytes 6.47 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F29A681D33AF108E623F3F149CAB04F3
.nep 0x004d4000 133,744 bytes 134,144 bytes 4.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1C663C76DFF6CFAC322C6F4876459160
.rdata 0x004f5000 8,179,464 bytes 8,179,712 bytes 6.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4EA1C4B8D499DF81DCA427F8D4772F06
.data 0x00cc2000 838,912 bytes 608,256 bytes 2.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0ED3986B0210B15F905C8888E233A98F
.pdata 0x00d8f000 226,320 bytes 226,816 bytes 6.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 21A7E3D559D96DD02FFED4373882AF97
.gfids 0x00dc7000 52 bytes 512 bytes 0.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4C086AEC6DE9F0F08C3841B52E72491D
.tls 0x00dc8000 9 bytes 512 bytes 0.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
_RDATA 0x00dc9000 35,120 bytes 35,328 bytes 7.21 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F02D654AF6A58F0D6356796F07E72A67
.rsrc 0x00dd2000 514,352 bytes 514,560 bytes 7.79 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 59E341D6CF1C658919C8F3C4DC8D4C3C
.reloc 0x00e50000 44,416 bytes 44,544 bytes 5.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 655D5836C63414ADF1B571C5D4EBB0E1
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (513,518 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 2 224,104 байтів
43.6%
RT_BITMAP 1 234,904 байтів
45.7%
RT_ICON 4 51,874 байтів
10.1%
RT_MENU 1 128 байтів
0%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 1 760 байтів
0.1%
RT_MANIFEST 1 1,686 байтів
0.3%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт LayOut
Опис LayOut
Версія файлу 17.2.2555
Оригінальна назва LayOut.EXE
Дата підпису 10:31 PM 02/09/2017 (3087 днів тому)
Статус перевірки The digital signature of the object did not verify.
Підписанти Trimble Navigation; Symantec Class 3 SHA256 Code Signing CA; VeriSign
Контрпідписанти Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Внутрішня назва LayOut
Авторське право (c) 2017 Trimble, Inc.
Підсумок ланцюга сертифікатів
Symantec Time Stamping Services CA - G2 #1 Основний
Період дійсності: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Ланцюг
Період дійсності: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Trimble Navigation #3 Ланцюг
Період дійсності: 2016-02-03 00:00:00 → 2019-03-03 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 12 56 48 4A 90 B4 4A 02 B9 A4 19 51 E3 A8 57 19
Symantec Class 3 SHA256 Code Signing CA #4 Ланцюг
Період дійсності: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware